| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 14/04/2014
[Nieuws]De Heartbleed bug blijft voor deining zorgen
[Nieuws]De hamvraag bij Heartbleed: wist NSA ervan?
[Nieuws]Live Tegeltjes worden interactief
[Oor]Euromusic wedstrijd: Nara Noian
[Site]Squify: alternatieve zoeker
[Site]Mundaneum: de Belgische voorloper van het www
[Site]Like Map: je likes op een kaart
[Site]Entrain: jet lag bestrijden
[Software]Knock-Lock: toestel vergrendelen
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

De hamvraag bij Heartbleed: wist NSA ervan?
Heeft veiligheidsdienst de bug gebruikt, of kan het die alsnog gebruiken?
Is die Heartbleed bug nu echt zo gevaarlijk, dienen we ons af te vragen? Kunnen hackers echt de private encryptiesleutels bemachtigen van sites die door de buggy OpenSSL kwetsbaar zijn? De eerste berichten ontkenden het - het zou moeilijk, zo niet onmogelijk zijn. Waarop het webdienstenbedrijf Cloudflare, om zeker te zijn, "The Heartbleed Challenge" lanceerde, om te zien of hun bevindingen klopten met de ervaringen van anderen.
Er werd een nginx erver opgezet met daarop de versie van OpenSSL die de Heartbleed bug bevat. Het hele internet werd uitgenodigd om zijn hack-talenten te botvieren op de server, en de private sleutel te ontfutselen die het mogelijk zou maken om gegevens te stelen.
En helaas, het duurde niet lang of de eerste "winnaars" van de wedstrijd werden bekend, waardoor het dus duidelijk bleek dat de versleuteling lek was. Meer nog: dat het niet gewoon volstaat om enkel een nieuwe versie van OpenSSL te installeren, ook het Certificaat is in gevaar. Bij Ars Technica lees je het hele verhaal (1)

NSA wist het: ja-nee spelletje
Na de bekendmaking van de bug werd natuurlijk, gezien de recente NSA-onthullingen van Snowden, met een beschuldigende vinger gewezen naar het NSA: hadden zij een hand in het tot stand komen van de bug? Waren zij al op de hoogte van in het begin? Hadden zij de bug gebruikt om mensen af te luisteren? Een artikel op Bloomberg beweerde alvast dat het NSA op de hoogte was, waarop IC On The Record, een blog van de Nationale Veiligheid, staalhard ontkende dat het NSA van het bug wist en het regelmatig gebruikte om vertrouwelijke informatie te verzamelen (2)

Obama: NSA màg misbruik maken van bugs
Daar komt nog een vraag bij: als het NSA op de hoogte is van een bug, moet het die dan niet melden, zodat de makers van de software de bug kunnen dichten? President Obama heeft daarover in januari al een verklaring afgelegd: het NSA moet het bug melden - in de meeste omstandigheden. Maar.. er zijn uitzonderingen. "Voor de nationale veiligheid, of voor uitoefening van de ordehandhaving". Wat de NSA dus de vrije hand blijft geven bij het afluisteren van burgers, ook door middel van bugs in software. (3)

Ook retroactief misbruik maken van bug
Het meest angstwekkende van het hele verhaal moet echter nog komen. The Guardian wijst er namelijk op dat het NSA eigenlijk niet eens op de hoogte geweest moet zijn van het bug, om die in het verleden gebruikt te hebben om versleutelde communicaties af te luisteren. Het NSA heeft namelijk de volmacht om alle communicatie die versleuteld is, op te slaan - in de hoop om in de toekomst een sleutel tegen te komen om de codering te breken. En die kans is er nu dus, dankzij de Heartbleed bug. Een interessante beschouwing daarover bij The Guardian.(4)

http://arstechnica.com/security/2014/04/private-crypto-keys- ...
http://icontherecord.tumblr.com/post/82416436703/statement-o ...
http://www.nytimes.com/2014/04/13/us/politics/obama-lets-nsa ...

  
Archief per categorie

Nieuws
Adobe en AI: enkele nieuwe tools voor Pr... 16/04
60 miljoen voor een zinloze fintech foli... 16/04
AI: een wetenschappelijk rapport... 16/04
Manier waarop AI werkt is stilaan aan he... 15/04
Instagram zal naaktfoto s op het platfor... 15/04
Meta stopt zijn AI chatbot in je IG DM... 15/04
Nog meer AI nieuws van Google en OpenAI... 12/04
Zorgen de regels van de Digital Markets ... 12/04
Adobe tracht zich te beschermen tegen kl... 12/04
Google Next: heel wat AI nieuws... 11/04
Meer artikels ....
Hardware
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Nieuw Web3 netwerk moet einde maken aan ... 03/04
Politie schiet GPS-trackers af om achter... 02/04
Nieuwe woordjes leren: UXL... 28/03
Nog meer nieuws van Nvidia: project GR00... 21/03
Nvidia stelt zijn nieuwigheden voor... 20/03
Meer artikels ....
Oor
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Podcast: Zij is van mij... 05/03
Spotify lanceert een apart abonnement vo... 04/03
Meer artikels ....
Site
Forebears: namen... 16/04
Series heat... 16/04
Flight Radar... 15/04
TopoGuesser: verken de wereld... 15/04
Udio: AI app voor muziek creatie... 12/04
Bookmarker Me: favorieten... 12/04
Bikespot: fietsroutes... 11/04
ImageToCartoon... 11/04
Prompt or Die... 10/04
Melodisco: muziek ontdekken... 10/04
Meer artikels ....
Tip
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
OneNote: enkele tips om die helemaal naa... 02/02
Meer artikels ....
Software
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Geekbench: je apparaat toetsen... 12/04
Just Tact: chat app... 11/04
Stereo Tool: je muziek verbeteren... 10/04
FireAlpaca: beeldbewerker... 08/04
Jamulus: online jammen met vrienden... 05/04
Cygwin: Linux op Windows ... 04/04
WSCC - Windows System Control Center... 03/04
Bikemap: fietsroutes... 29/03
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)